VxRail: VCF- SDDC Manager yönetilen ESXi düğümü için parolanın bağlantısını kesti

Summary: VCF, kök ve yerleşik hizmet hesabı için hesabın ESXi düğüm hesabıyla bağlantısını kesti.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

SDDC Manager Password Manager'dan, aynı etki alanı veya kümedeki birden çok ESXi düğümünün bağlantısı kesildi:

DDC Yöneticisi Password manager, aynı etki alanı veya kümedeki birden fazla ESXi düğümünün hesabın bağlantısı kesildi

Şekil 1. Bağlantısı Kesilen Hesap

Çalıştırmayı denedim lookup_password Hesap kimlik bilgilerini almak için düzeltme iş akışını çalıştırmak üzere bağlantısı kesilen hesaba tıklayın ancak başarısız oldu:

Parola doğrulaması başarısız oluyor

Şekil 2. Parola Doğrulaması Başarısız Oldu

Şunu inceleyin: /var/log/vmware/vcf/operationsmanager/operationsmanager.log ve aynı çıktıyı veren ana bilgisayar adını arayın:

2026-03-14T01:00:10.660+0000 DEBUG [vcf_om,30208561d26fe9a5,8e8b] [c.v.v.p.s.PasswordExpirationService,pool-6-thread-1] Expiry retrieval status : UNKNOWN ,  Diagnostic message : {"errorCode":"PASSWORD_MANAGER_VALIDATE_ESXI_CREDENTIALS_FAILED","arguments":["hostname"],"errorMessage":"javax.net.ssl.SSLHandshakeException: PKIX path validation failed: java.security.cert.CertPathValidatorException: Path does not chain with any of the trust anchors","referenceToken":"1SN3RL","remediationMessage":"Please verify that the account is active and is not locked, you might need to fix the workflow(s) for resources marked in error state. If the password of the account has expired, manually reset the password in the product and then perform a REMEDIATE operation in the SDDC Manager, to update its stored copy of the password."}

İlgili ESXi düğümünde oturum açın, kilitli olup olmadıklarını görmek için kök ve hizmet hesaplarını kontrol edin. Ayrıca, adresinden alınan parolayı kullanın. lookup_password sunucuda oturum açmak için çıktı.

Venter'daki aynı kümedeki tüm ESXi düğümleri bağlantı durumunu gösterir. Sertifikadaki CA sertifikalarını yenilemek için adımı çalıştırdım ancak sorun hala devam ediyor.

Cause

ESXi ana bilgisayar sertifikasını imzalayan kök sertifika, SDDC Manager'da eksik commonsvcs ve jre cacerts Mağazası.

SDDC Manager, ESXi ana bilgisayarını ana bilgisayar sertifikası üzerinden bağlamaya çalışır ve güvenilir bağlayıcıları bulur.

Resolution

Bu sorunu çözmek ve hesabı bağlamak için kök sertifikayı SDDC Manager'a yükleyin commonsvcs ve jre cacerts Sertifikalar:

Herhangi bir değişiklik yapmadan önce SDDC Manager anlık görüntüsünü alın.

  1. Ana bilgisayarda bir SSH oturumu açarak ana bilgisayar sertifikasını imzalamak için kök sertifikayı onaylayın:
openssl x509 -in /etc/vmware/ssl/rui.crt  -fingerprint -noout -text
  1. Çıktıyı ile kontrol edin. Authority Key Identifier:
X509v3 Authority Key Identifier:
                keyid:E9:13:3D:13:2A:3F:0F:7C:EE:DA:5D:BF:C4:0B:D3:AF:E9:E3:67:54
  1. ESXi ana bilgisayarını yöneten vCenter Server'da oturum açmak ve kök sertifika için ilgili girişi bulmak için bir SSH oturumu kullanın:
CN(id):         E9133D132A3F0F7CEEDA5DBFC40BD3AFE9E36754
Subject DN:     CN=CA, DC=vsphere, DC=local, C=US, ST=California, O=vcenter, OU=VMware Engineering
CRL present:    yes
  1. Terminalde aşağıdaki komutu çalıştırın: Bu kök sertifikayı bir sertifika dosyasına yazdırın ve ardından sertifikanın içeriğini bir dosya aktarım aracıyla SDDC Manager'a kopyalayın:
/usr/lib/vmware-vmafd/bin/dir-cli  trustedcert list

/usr/lib/vmware-vmafd/bin/dir-cli trustedcert get  --id E9133D132A3F0F7CEEDA5DBFC40BD3AFE9E36754 --outcert /tmp/rootca.cer

 

  1. Sertifika dosyası hazır olduğunda sertifikayı sertifika deposuna aktarmak için aşağıdaki komutları çalıştırın:
cat /etc/vmware/vcf/commonsvcs/trusted_certificates.key

keytool -import -v -alias xxx -file /home/vcf/xxx.cer -keystore /etc/vmware/vcf/commonsvcs/trusted_certificates.store

keytool -import -v -alias v-vcf-vsca-root -file /home/vcf/xxx.cer -keystore /etc/alternatives/jre/lib/security/cacerts --storepass changeit
  1. Yukarıdaki içe aktarma işlemi tamamlandıktan sonra SDDC Manager hizmetini yeniden başlatın ve gösterilen parolayla sorunlu hesap kimlik bilgilerini düzeltmek için iş akışını yeniden çalıştırın.
/opt/vmware/vcf/operationsmanager/scripts/cli/sddcmanager_restart_services.sh

Affected Products

VxRail

Products

VxRail Appliance Series, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560 VCF, VxRail E560F VCF, VxRail E560N VCF, VxRail G560 VCF, VxRail G560F VCF, VxRail P Series Nodes, VxRail P570 VCF, VxRail P570F VCF, VxRail P580N VCF , VxRail S Series Nodes, VxRail S570 VCF, VxRail V Series Nodes, VxRail V570 VCF, VxRail V570F VCF ...
Article Properties
Article Number: 000439374
Article Type: Solution
Last Modified: 30 Jul 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.